Rettelser:
- Tilføj SNMP VPN status og tilslutning counter MIBs.
- Standard slukke SSLv3 Support i Indbygget service. Brug CLI & ldquo; ip http sikre server SSLv3 & rdquo; at tænde den.
- Opdater bash binære at løse BASH Sårbarhed problem, CVE-2014-6271 (original Shellshock), CVE-2014-7169 (taviso bug), CVE-2014-7186 (redir_stack bug), CVE-2014-7187 (indlejrede løkker off efter én), CVE-2014-6277 (lcamtuf bug # 1), og CVE-2014-6278 (lcamtuf bug # 2).
- Vis IPsec debug besked til SSH.
- PKI support importcertifikat med SHA384 og 512 hash-algoritme.
- Support "rum" for certifikat i følgende felt: Organizational Unit, Organisation, By, stat (provinsen), Country.
- Sessionen vil automatisk blive afbrudt (Firewall regel træder i kraft med det samme), når de når tidsplanen.
- Forbedre IPsec Authentication med certifikat til at validere X509v1 CA-certifikat.
- Tilføj CLI kommandoen 'app-watch-dog mem-drop-cache-tærskel XX ", hvor XX er i intervallet 50..90, at konfigurere app vagthund til at informere kerne at droppe caches for at frigøre mere hukommelse, når brug af hukommelse overstiger tærskelværdien.
- Diagnostisk info ekstraudstyr.
- Forstør værdien af nf_ct_expect_max at undgå SIP pakker fra slippe.
- Beskrivelse: Ændre usg100-plus maksimal disk grænse VAR: tærskel maksimal disk var 95% IS: tærskel maksimal disk er 99%.
- Symptom: IPsec sshipsecpm daemon er død. Spørgsmålet er normalt skete mens VPN failover og fallback udløses.
- Symptom: IKE pakke sendt fra forkert interface og forkert IP.
- Symptom: [File Manager] omdøbe konfigurationsfil til 64 tegn vil mislykkes.
- Symptom: L2TP kan ikke logge brugeren og med skøre log budskab.
- Symptom: Statisk ARP post vil forsvinde, hvis aktiveringsanordning HA.
- Symptom: VPN forbinde mislykkes og hænge.
- Symptom: Det viser forkert udløbsdato for licenser på GUI.
- Symptom: Når du bruger SHA256 som mellemliggende certifikat, certifikatet stien viser "ufuldstændig sti".
- Symptom: CPU høj problem forårsaget af CCD-dæmonen på 3,30 patch6.
- Symptom: Fix IPsec VPN IOP problem med FortiGate: VPN kan ikke bygge efter omprogrammering.
- Symptom: [GUI] DHCP pool størrelse "t opdatering umiddelbart efter ændring af / undernetmaske indstilling IP.
- Symptom: DynDNS DNS opdatering mislykkes, hvis password længde er længere end 31 Digitals.
- Symptom: Enhed HA ikke synkronisere backup enhed med master enheden, hvis mester konfiguration har CLI kommando "klient-side-vpn-failover-fallback aktivere".
- Symptom: IDP signatur kan ikke opdateres i Kina.
- Symptom: Trafik kan ikke passere gennem VPN tunnel mens fallback til primær gateway.
- Symptom: DDNS profil gør ikke "t tillade brugernavn med førende numre såsom & ldquo; 266oSx-VAM & rdquo; men i det virkelige tilfælde DynDNS server tillader denne form for brugernavn til at registrere.
Kommentarer ikke fundet